SlideShare a Scribd company logo
1 of 69
Download to read offline
고려대학교정보보호대학원
마스터 제목 스타일 편집
고려대학교정보보호대학원
정보, 그리고 우리가
꿈꾸는 미래
고려대학교정보보호대학원
마스터 제목 스타일 편집
2
Who am I?
고려대학교정보보호대학원
마스터 제목 스타일 편집
3
고려대학교정보보호대학원
마스터 제목 스타일 편집
고려대학교정보보호대학원
마스터 제목 스타일 편집
고려대학교정보보호대학원
마스터 제목 스타일 편집
CyKoR @ DEFCON CTF 2015
(Advisor : Seungjoo Kim)
고려대학교정보보호대학원
마스터 제목 스타일 편집
(Founder & Board Member : Seungjoo Kim, 2011)
(사)HARU & SECUINSIDE
고려대학교정보보호대학원
마스터 제목 스타일 편집
8
정보, 그리고 우리가 꿈꾸는 미래
고려대학교정보보호대학원
마스터 제목 스타일 편집
9
고려대학교정보보호대학원
마스터 제목 스타일 편집
10
고려대학교정보보호대학원
마스터 제목 스타일 편집
11
육체노동의
기계화
전기를 이용
한 대량생산
정보화 및
자동화
CPS
(Smart Automation)
고려대학교정보보호대학원
마스터 제목 스타일 편집
12
(e.g.) Digital Twin
고려대학교정보보호대학원
마스터 제목 스타일 편집
고려대학교정보보호대학원
마스터 제목 스타일 편집
고려대학교정보보호대학원
마스터 제목 스타일 편집
고려대학교정보보호대학원
마스터 제목 스타일 편집
16
 4차 산업혁명 시대에는 사람과 사물, 공간
등이 인터넷을 매개로 물샐틈없이 연결돼
정보의 생성과 수집, 공유와 활용이
이뤄지는 ‘초연결사회’(hyper-connected
society)로 진화
 이는 곧 우리가 지켜내야 할 대상이 단순히
컴퓨터나 인터넷 정도가 아니라 이를
매개로 한 모든 사람과 사물, 공간으로
확대된다는 것을 의미
제4차 산업혁명 시대, 보안 환경의 변화
고려대학교정보보호대학원
마스터 제목 스타일 편집
17
 정보보호(Information Security) : 악의적인
해킹으로부터 컴퓨터 내의 정보를 보호하는
행위
 사이버보안(Cyber Security) : 정보보호의
개념에 더해 컴퓨터 등 IT기술을 이용해
인간의 심리, 물리적 시설 등과 같은
‘비정보자산’(non-information based
assets)을 공격하는 행위까지도 막는 것
 사이버왕따(Cyber Bullying), 사이버테러(Cyber
Terror), 거짓뉴스 등이 포함됨
정보보호 vs. 사이버보안 vs. 사이버국방
고려대학교정보보호대학원
마스터 제목 스타일 편집
18
 사이버국방(Cyber Defense) : 사이버보안에
‘전략’(strategy)의 개념을 더한 것.
 일반적으로 개인이나 단일 기관은 정보보호나
사이버보안의 관점에서 충분히 보호할 수 있음.
그러나 보호해야 할 대상이 국가 전체라면
전략·전술의 개념이 없이는 불가능.
사이버국방이란 바로 국가 전체를 사이버
위협으로부터 보호하는 것.
1) Rossouw von Solms, Johan van Niekerk, "From information security to cyber security",
Elsevier Computers & Security, Volume 38, October 2013, Pages 97–102
2) Andrei Bujaki, "Cyber Defense it is not the same with Cyber Security",
https://www.linkedin.com/pulse/cyber-defense-same-security-andrei-bujaki
정보보호 vs. 사이버보안 vs. 사이버국방
고려대학교정보보호대학원
마스터 제목 스타일 편집
19
Smart Phone Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
20
 Bloomberg,"Hackers to Target Smart TV
Sets After Phones, Kaspersky Predicts“,2015)
Smart TV Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
21
(출처 : MBC 뉴스데스크)
Smart TV Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
22
Smart TV Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
23
Smart TV Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
24
(출처 : MBC 뉴스데스크)
Smart TV Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
25
Smart TV Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
26
Smart TV Hacking
CIA and MI5 developed “Weeping
Angel” to infect Samsung Smart TVs.
고려대학교정보보호대학원
마스터 제목 스타일 편집
27
Smart TV Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
28
Smart TV Hacking
Samsung Smart TVs have been sued
by the CIA's hacking code.
고려대학교정보보호대학원
마스터 제목 스타일 편집
29
Smart TV Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
30
 At Black Hat 2015, Chris Valasek and Charlie
Miller presented Remote Exploitation of an
Unaltered Passenger Vehicle.
Smart Car Hacking @ Black Hat 2015
고려대학교정보보호대학원
마스터 제목 스타일 편집
31
Smart Car Hacking @ Black Hat 2015
QNX O/S on 32-bit ARM (OMAP-DM3730)
고려대학교정보보호대학원
마스터 제목 스타일 편집
32
 Exploiting D-Bus Service
Smart Car Hacking @ Black Hat 2015
고려대학교정보보호대학원
마스터 제목 스타일 편집
33
 CAN Connectivity
Smart Car Hacking @ Black Hat 2015
1) Put the modified firmware
2) Send appropriate CAN messages to make physical things happen to the vehicle
Physical
Control
OMAP-DM3730 chip
Renesas V850ES/FJ3 chip
고려대학교정보보호대학원
마스터 제목 스타일 편집
34
Smart Car Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
35
Airplane (IFE) Hacking
(출처 : IOActive, “In Flight Hacking System”, December 20, 2016)
고려대학교정보보호대학원
마스터 제목 스타일 편집
36
Pacemaker Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
37
Pacemaker Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
38
(출처 : Bizpac Review)
Pacemaker Hacking
고려대학교정보보호대학원
마스터 제목 스타일 편집
39
Hack 4096-bit RSA Keys via CPU Sound
고려대학교정보보호대학원
마스터 제목 스타일 편집
40
해킹하는 충전기, '맥탄'
고려대학교정보보호대학원
마스터 제목 스타일 편집
41
중국산 해킹 다리미
고려대학교정보보호대학원
마스터 제목 스타일 편집
42
중국산 해킹 전자담배
고려대학교정보보호대학원
마스터 제목 스타일 편집
43
SHODAN (www.shodanhq.com)
(Founder : John Matherly, @achillean )
고려대학교정보보호대학원
마스터 제목 스타일 편집
44
고려대학교정보보호대학원
마스터 제목 스타일 편집
45
We will have more than 25 billion
connected devices by 2020!
고려대학교정보보호대학원
마스터 제목 스타일 편집
46
고려대학교정보보호대학원
마스터 제목 스타일 편집
47
고려대학교정보보호대학원
마스터 제목 스타일 편집
48
4차 산업혁명시대의 보안은?
고려대학교정보보호대학원
마스터 제목 스타일 편집
49
AI Security
고려대학교정보보호대학원
마스터 제목 스타일 편집
CyKoR @ DEFCON CTF 2015
고려대학교정보보호대학원
마스터 제목 스타일 편집
51
2015. 6.3.
고려대학교정보보호대학원
마스터 제목 스타일 편집
CGC (Cyber Grand Challenge)
고려대학교정보보호대학원
마스터 제목 스타일 편집
53
Brief History of CGC
- ~70 teams → 7 qualified teams
- Every qualified team received 750,000$(8억7천만원)!
- 1st: 2,000,000$(23억3천만원)
- 2nd: 1,000,000$
- 3rd: 750,000$
(source: DARPA)
고려대학교정보보호대학원
마스터 제목 스타일 편집
고려대학교정보보호대학원
마스터 제목 스타일 편집
DEFCON CTF 2016
고려대학교정보보호대학원
마스터 제목 스타일 편집
56
After CGC Final Event
August 2016
- Automated unpacking
- Vulnerability discovery
- Taint tracing
- Anomaly Detection
Fully autonomous network defense: Interact with opponent!
(source: DARPA)
고려대학교정보보호대학원
마스터 제목 스타일 편집
57
"Security operations must be
significantly more automated and
manageable"
고려대학교정보보호대학원
마스터 제목 스타일 편집
58
고려대학교정보보호대학원
마스터 제목 스타일 편집
59
Big Data
Security
고려대학교정보보호대학원
마스터 제목 스타일 편집
60
Big Data Security
고려대학교정보보호대학원
마스터 제목 스타일 편집
61
Big Data Security
Prevention -> Detection -> Prediction by Big Data Analytics
고려대학교정보보호대학원
마스터 제목 스타일 편집
62
Crowd
Security
고려대학교정보보호대학원
마스터 제목 스타일 편집
63
PayPal Bug Bounty
고려대학교정보보호대학원
마스터 제목 스타일 편집
64
Hack the Pentagon
고려대학교정보보호대학원
마스터 제목 스타일 편집
65
Hack the Pentagon
고려대학교정보보호대학원
마스터 제목 스타일 편집
22만 5천달러!
고려대학교정보보호대학원
마스터 제목 스타일 편집
고려대학교정보보호대학원
마스터 제목 스타일 편집
고려대학교정보보호대학원
마스터 제목 스타일 편집
고려대학교정보보호대학원
정보, 그리고 우리가
꿈꾸는 미래

More Related Content

Similar to KYSR 1st Seminar 고려대학교 김승주 교수

2015 isaca conference_io_t_case_150904
2015 isaca conference_io_t_case_1509042015 isaca conference_io_t_case_150904
2015 isaca conference_io_t_case_150904JM code group
 
Information Assurance - Why (and How) We Should Move from Security to Dependa...
Information Assurance - Why (and How) We Should Move from Security to Dependa...Information Assurance - Why (and How) We Should Move from Security to Dependa...
Information Assurance - Why (and How) We Should Move from Security to Dependa...Seungjoo Kim
 
4차산업혁명 0510
4차산업혁명 05104차산업혁명 0510
4차산업혁명 0510안 정위
 
[Blockchain and Cryptocurrency] 05. Ethereum and Smart Contract
[Blockchain and Cryptocurrency] 05. Ethereum and Smart Contract[Blockchain and Cryptocurrency] 05. Ethereum and Smart Contract
[Blockchain and Cryptocurrency] 05. Ethereum and Smart ContractSeungjoo Kim
 
아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE
아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE
아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINESeungMo Oh
 
캐드앤그래픽스 2024년 3월호 목차
캐드앤그래픽스 2024년 3월호 목차캐드앤그래픽스 2024년 3월호 목차
캐드앤그래픽스 2024년 3월호 목차캐드앤그래픽스
 
인공지능 마이크로 트렌드 및 통찰
인공지능 마이크로 트렌드 및 통찰인공지능 마이크로 트렌드 및 통찰
인공지능 마이크로 트렌드 및 통찰Billy Choi
 
[2014년 6월 24일] 모바일 산업 시대의 비즈니스전략
[2014년 6월 24일] 모바일 산업 시대의 비즈니스전략[2014년 6월 24일] 모바일 산업 시대의 비즈니스전략
[2014년 6월 24일] 모바일 산업 시대의 비즈니스전략gilforum
 
[Blockchain and Cryptocurrency] 02. Blockchain Overview and Introduction - Te...
[Blockchain and Cryptocurrency] 02. Blockchain Overview and Introduction - Te...[Blockchain and Cryptocurrency] 02. Blockchain Overview and Introduction - Te...
[Blockchain and Cryptocurrency] 02. Blockchain Overview and Introduction - Te...Seungjoo Kim
 
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)Lee Chanwoo
 
캐드앤그래픽스 2023년 3월호 목차
캐드앤그래픽스 2023년 3월호 목차캐드앤그래픽스 2023년 3월호 목차
캐드앤그래픽스 2023년 3월호 목차캐드앤그래픽스
 
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)Lee Chanwoo
 
디지털 트랜스포메이션의 개념 및 사례 분석 2018.02.03
디지털 트랜스포메이션의 개념 및 사례 분석   2018.02.03디지털 트랜스포메이션의 개념 및 사례 분석   2018.02.03
디지털 트랜스포메이션의 개념 및 사례 분석 2018.02.03Hakyong Kim
 
Future of IoT 20171129 rapa suny kim
Future of IoT 20171129 rapa suny kimFuture of IoT 20171129 rapa suny kim
Future of IoT 20171129 rapa suny kimsy kim
 
[Blockchain and Cryptocurrency] 03. Blockchain's Theoretical Foundation, Cryp...
[Blockchain and Cryptocurrency] 03. Blockchain's Theoretical Foundation, Cryp...[Blockchain and Cryptocurrency] 03. Blockchain's Theoretical Foundation, Cryp...
[Blockchain and Cryptocurrency] 03. Blockchain's Theoretical Foundation, Cryp...Seungjoo Kim
 
아이씨엔 매거진- May 2013. Industrial Communication Network MAGAZINE
아이씨엔 매거진- May 2013. Industrial Communication Network MAGAZINE아이씨엔 매거진- May 2013. Industrial Communication Network MAGAZINE
아이씨엔 매거진- May 2013. Industrial Communication Network MAGAZINESeungMo Oh
 
Internet of thing with your future(공개용)
Internet of thing with your future(공개용)Internet of thing with your future(공개용)
Internet of thing with your future(공개용)james yoo
 
Internet of thing with your future(공개용)
Internet of thing with your future(공개용)Internet of thing with your future(공개용)
Internet of thing with your future(공개용)james yoo
 
블록체인의 본질과 동작 원리
블록체인의 본질과 동작 원리블록체인의 본질과 동작 원리
블록체인의 본질과 동작 원리Seungjoo Kim
 
Post-Coronavirus 시대 보안 패러다임의 변화
Post-Coronavirus 시대 보안 패러다임의 변화Post-Coronavirus 시대 보안 패러다임의 변화
Post-Coronavirus 시대 보안 패러다임의 변화Seungjoo Kim
 

Similar to KYSR 1st Seminar 고려대학교 김승주 교수 (20)

2015 isaca conference_io_t_case_150904
2015 isaca conference_io_t_case_1509042015 isaca conference_io_t_case_150904
2015 isaca conference_io_t_case_150904
 
Information Assurance - Why (and How) We Should Move from Security to Dependa...
Information Assurance - Why (and How) We Should Move from Security to Dependa...Information Assurance - Why (and How) We Should Move from Security to Dependa...
Information Assurance - Why (and How) We Should Move from Security to Dependa...
 
4차산업혁명 0510
4차산업혁명 05104차산업혁명 0510
4차산업혁명 0510
 
[Blockchain and Cryptocurrency] 05. Ethereum and Smart Contract
[Blockchain and Cryptocurrency] 05. Ethereum and Smart Contract[Blockchain and Cryptocurrency] 05. Ethereum and Smart Contract
[Blockchain and Cryptocurrency] 05. Ethereum and Smart Contract
 
아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE
아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE
아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE
 
캐드앤그래픽스 2024년 3월호 목차
캐드앤그래픽스 2024년 3월호 목차캐드앤그래픽스 2024년 3월호 목차
캐드앤그래픽스 2024년 3월호 목차
 
인공지능 마이크로 트렌드 및 통찰
인공지능 마이크로 트렌드 및 통찰인공지능 마이크로 트렌드 및 통찰
인공지능 마이크로 트렌드 및 통찰
 
[2014년 6월 24일] 모바일 산업 시대의 비즈니스전략
[2014년 6월 24일] 모바일 산업 시대의 비즈니스전략[2014년 6월 24일] 모바일 산업 시대의 비즈니스전략
[2014년 6월 24일] 모바일 산업 시대의 비즈니스전략
 
[Blockchain and Cryptocurrency] 02. Blockchain Overview and Introduction - Te...
[Blockchain and Cryptocurrency] 02. Blockchain Overview and Introduction - Te...[Blockchain and Cryptocurrency] 02. Blockchain Overview and Introduction - Te...
[Blockchain and Cryptocurrency] 02. Blockchain Overview and Introduction - Te...
 
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
 
캐드앤그래픽스 2023년 3월호 목차
캐드앤그래픽스 2023년 3월호 목차캐드앤그래픽스 2023년 3월호 목차
캐드앤그래픽스 2023년 3월호 목차
 
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
 
디지털 트랜스포메이션의 개념 및 사례 분석 2018.02.03
디지털 트랜스포메이션의 개념 및 사례 분석   2018.02.03디지털 트랜스포메이션의 개념 및 사례 분석   2018.02.03
디지털 트랜스포메이션의 개념 및 사례 분석 2018.02.03
 
Future of IoT 20171129 rapa suny kim
Future of IoT 20171129 rapa suny kimFuture of IoT 20171129 rapa suny kim
Future of IoT 20171129 rapa suny kim
 
[Blockchain and Cryptocurrency] 03. Blockchain's Theoretical Foundation, Cryp...
[Blockchain and Cryptocurrency] 03. Blockchain's Theoretical Foundation, Cryp...[Blockchain and Cryptocurrency] 03. Blockchain's Theoretical Foundation, Cryp...
[Blockchain and Cryptocurrency] 03. Blockchain's Theoretical Foundation, Cryp...
 
아이씨엔 매거진- May 2013. Industrial Communication Network MAGAZINE
아이씨엔 매거진- May 2013. Industrial Communication Network MAGAZINE아이씨엔 매거진- May 2013. Industrial Communication Network MAGAZINE
아이씨엔 매거진- May 2013. Industrial Communication Network MAGAZINE
 
Internet of thing with your future(공개용)
Internet of thing with your future(공개용)Internet of thing with your future(공개용)
Internet of thing with your future(공개용)
 
Internet of thing with your future(공개용)
Internet of thing with your future(공개용)Internet of thing with your future(공개용)
Internet of thing with your future(공개용)
 
블록체인의 본질과 동작 원리
블록체인의 본질과 동작 원리블록체인의 본질과 동작 원리
블록체인의 본질과 동작 원리
 
Post-Coronavirus 시대 보안 패러다임의 변화
Post-Coronavirus 시대 보안 패러다임의 변화Post-Coronavirus 시대 보안 패러다임의 변화
Post-Coronavirus 시대 보안 패러다임의 변화
 

KYSR 1st Seminar 고려대학교 김승주 교수